iPhone 11 永久漏洞 Apple 更新修唔到,拎住部機先有得攻擊
3C 產品

iPhone 11 永久漏洞 Apple 更新修唔到,拎住部機先有得攻擊

圖片:via MacRumors — https://www.macrumors.com/2026/07/24/unpatchable-iphone-11-exploit-sparks-legal-battle/
TechLab 編輯部(譯)·

usbliter8 要實體接觸,公開研究另捲入商業機密官司

iPhone 11 有個 Apple 靠 iOS 更新都封唔到嘅漏洞,聽落幾嚇人。不過先講清風險:usbliter8 要攻擊者實際攞到部機,手動進入 DFU 模式,再接駁 Raspberry Pi Pico 類微控制器先可以觸發。一般人日常上網、收訊息或者裝 app,暫時冇證據顯示會隔空中招。較實際嘅場景係手機遺失、遭扣押,或者長時間交咗畀唔可信嘅人。

點解 Apple 更新都修唔到

BootROM 又叫 SecureROM,係 iPhone 開機最初執行嗰段程式,負責建立安全啟動鏈同檢查下一階段程式有冇 Apple 簽署。普通 iOS 漏洞存在於可更新嘅軟件,Apple 推新版本就有機會換走問題程式;BootROM 就喺晶片生產時寫入唯讀記憶體,出廠之後改唔到。漏洞入口會跟部機一世,要完全換走就只能轉用冇受影響嘅晶片。

不過「修唔到」唔代表 Apple 往後乜都做唔到。BootROM 只係啟動鏈第一站,iBoot、iOS 核心、簽章檢查同資料保護仍然可以更新。Apple 可以收緊後面幾層,令攻擊者要再搵漏洞先行得落去。所以舊機照樣要更新 iOS;更新封唔住最底層入口,仍可減低完整攻擊鏈成功嘅機會。

六款顏色嘅 iPhone 11 疊放展示

圖片:Apple

iPhone XS、XR 同 11 都中招

Paradigm Shift 原先公開嘅 proof of concept 支援 A12、A13、S4 同 S5 晶片。手機方面包括 iPhone XS、XS Max、XR、iPhone 11、11 Pro、11 Pro Max,同埋第二代 iPhone SE;部分使用相關晶片嘅 iPad 同 Apple Watch 亦喺範圍內。公開程式未實作 A12X、A12Z 支援,所以唔應該將所有同年代裝置一概寫成已經攻破。

漏洞利用 USB 控制器處理異常封包時嘅硬件行為,要用微控制器直接控制 USB 訊號,淨係用普通電腦駁 Lightning 線都觸發唔到。呢個門檻擋得住網上大規模攻擊,不過數碼鑑證公司、執法機構或者專門針對特定人物嘅團隊,本身就有時間、設備同動機研究呢類入口。舊機嘅二手價未必即刻受重創,但涉及敏感工作資料嘅裝置就值得重新評估使用年期。

控制啟動鏈,未等於破解到密碼

公開 usbliter8 可以改動 application processor 嘅啟動流程,例如載入未經簽署嘅 boot image;Elcomsoft 後來亦示範加入讀寫記憶體同關閉部分簽章檢查嘅能力。呢啲對 jailbreak 同鑑證研究好有價值,但距離讀走一部鎖機 iPhone 入面嘅相、訊息同密碼,仲有幾道硬骨頭要拆。

Apple 嘅 Secure Enclave 同主處理器分隔,檔案加密金鑰亦綁定裝置 UID、密碼同安全儲存元件。Apple 文件講明,A10 或之後嘅晶片會喺 DFU 模式限制受密碼保護資料嘅金鑰存取。Paradigm Shift 原先亦只話漏洞擴大攻擊 Secure Enclave 嘅可能性,冇話 usbliter8 本身已經攻入 SEP。要破解密碼或者提取完整資料,攻擊者仍要配合其他漏洞同工具,結果亦會受 iOS 版本、鎖機狀態同密碼強度影響。

研究文章點解突然消失

事件另一條線係商業機密官司。Magnet Forensics 7 月 7 日喺美國喬治亞州北區聯邦法院入稟,指 Mario Del Gaudio 於 2023 至 2024 年為公司開發內部稱為「MSG」嘅存取技術,之後加入 Paradigm Shift,而 usbliter8 公開嘅技術同 MSG 實質相同。Magnet 指控佢洩露商業機密,Paradigm Shift 嘅律師就喺入稟前已否認相關指控。

官司出現後,Paradigm Shift 嘅技術文章變成「Unavailable」,GitHub 原始程式庫亦已移除。下架唔等於法院已經判 Magnet 勝訴;截至報道刊出時,爭議仍然停留喺原告指控同訴訟程序,未有法院就技術來源作最終裁決。公開資料一早已經有其他研究人員保存同分析,刪走原文都阻唔到相關技術繼續流傳。

舊機繼續用,要管好實體接觸

一般用家唔使因為「永久漏洞」四隻字立即棄機。繼續更新 iOS、設定夠長而且獨立嘅密碼、開啟「尋找」功能,遺失後盡快標記為遺失或遙距清除,實際作用大過恐慌換機。送修或者放售前,能夠備份同清除內容就先做,亦唔好隨便交出解鎖密碼。至於記者、企業管理層、政府人員同其他高風險對象,如果仍用 A12 或 A13 裝置處理敏感資料,轉用 A14 或之後嘅機款會穩陣得多。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook